« L’émission illimitée » s’est-elle réellement produite ? Le fondateur de Zcash répond aux quatre principales questions du marché

marsbitPublié le 2026-06-15Dernière mise à jour le 2026-06-15

Résumé

« Une émission infinie » a-t-elle réellement eu lieu ? Le fondateur de Zcash répond aux quatre grandes interrogations du marché. Suite à la révélation d'une vulnérabilité critique dans le nouveau pool de confidentialité Orchard de Zcash début juin, le cours du ZEC avait chuté de moitié. Le fondateur, Zooko Wilcox, a publié une réponse détaillée pour clarifier la situation. Il aborde quatre questions principales : 1. **La vulnérabilité d'Orchard a-t-elle été exploitée ?** C'est inconnu, mais improbable selon lui. Sa découverte récente via des outils avancés et la réaction rapide des développeurs limitent cette possibilité. 2. **Les fonds légitimes dans Orchard peuvent-ils être récupérés ?** Oui, si l'exploitation n'a pas eu lieu. Dans le cas contraire, un mécanisme limite les sorties du pool. Il conseille néanmoins aux utilisateurs prudents de transférer leurs fonds, en évaluant les risques (perte de confidentialité, nouveaux risques techniques). 3. **Les utilisateurs peuvent-ils vérifier que l'offre de Zcash n'a pas été augmentée ?** Actuellement, non, en raison de cette faille. Cependant, la mise à niveau « Ironwood » proposée restaurera cette capacité en scellant le pool Orchard, empêchant toute circulation future de ZEC contrefaits et permettant une vérification indépendante. 4. **Existe-t-il d'autres vulnérabilités de contrefaçon ?** Rien d'autre n'a été découvert à ce jour grâce à des audits continus et à l'utilisation d'IA. Des travaux supplémentaires sont en cours...

Note de l'éditeur : Le 5 juin à l'heure de Pékin, le projet de confidentialité Zcash a révélé que la nouvelle piscine de confidentialité Orchard avait autrefois contenu une faille critique de contrefaçon, faisant chuter le jeton ZEC, qui a perdu près de la moitié de sa valeur pour atteindre un minimum d’environ 250 dollars.

Après une dizaine de jours de diffusion, la panique du marché s'est quelque peu atténuée et le prix du ZEC s'est également redressé, revenant aujourd'hui à 500 dollars. (Lecture recommandée : « Une faille d’« impression illimitée » dormait depuis quatre ans, le ZEC chute de moitié en un jour »)

Ce matin, le fondateur de Zcash, Zooko Wilcox, a à nouveau publié un long article pour répondre aux préoccupations du marché.

Il a déclaré qu'il était très probable que la faille d'Orchard n'avait pas été exploitée auparavant, et que les fonds légitimes d'Orchard pourraient être récupérés ; pour l'instant, les utilisateurs ne peuvent pas encore vérifier par eux-mêmes si l'offre de Zcash dépasse la limite, mais la mise à niveau Ironwood scellera la piscine Orchard et restaurera cette capacité de vérification ; l'examen continu n'a pas révélé d'autres failles de contrefaçon, mais une certitude absolue nécessite encore des travaux supplémentaires.

La récente faille d'Orchard a soulevé d'importantes questions concernant l'offre de Zcash et la sécurité des fonds des utilisateurs. Les discussions mêlent plusieurs sujets distincts, rendant difficile la compréhension de l'impact réel de cette faille sur les utilisateurs. Cet article tente de séparer ces questions et d'expliquer individuellement leur signification pour les utilisateurs.

La faille d'Orchard soulève quatre questions importantes :

1. La faille d'Orchard a-t-elle déjà été exploitée ?

2. Les fonds légitimes d'Orchard peuvent-ils être récupérés ?

3. Les utilisateurs peuvent-ils vérifier que l'offre de Zcash n'a pas été augmentée ?

4. Comment savoir s'il n'existe pas d'autres failles de contrefaçon ?

La faille d'Orchard a-t-elle déjà été exploitée ?

Inconnu. Nous pensons qu'il est peu probable qu'elle ait été exploitée auparavant, même si cela ne peut être totalement exclu. Nous pensons que la faille n'a très probablement pas été exploitée, pour trois raisons :

Bien que des cryptographes et chercheurs en sécurité de premier plan du monde entier aient examiné le code de manière continue pendant des années, cette faille n'avait pas été découverte auparavant. Sa découverte finale n'était pas accidentelle ; elle a été trouvée par Taylor Hornby de Shielded Labs, dont l'objectif était de proactivement identifier ce type de faille de sécurité avant qu'un attaquant malveillant ne le fasse.

Taylor a utilisé des techniques avancées de recherche en sécurité assistée par IA et des outils personnalisés spécialement conçus pour détecter des défauts subtils que d'autres auraient pu manquer. Pour quelqu'un qui ne maîtrise pas profondément la base de code de Zcash, cela aurait été plus difficile.

Une fois la faille découverte, les développeurs de Zcash (dirigés par l'équipe de Zcash Open Development Labs) ont rapidement coordonné avec les pools miniers pour geler temporairement la piscine Orchard et déployer un correctif, limitant ainsi toute fenêtre d'opportunité pour une attaque.

Les exploits de vulnérabilités dans les cryptomonnaies sont courants, et les attaquants ont tendance à les monétiser aussi rapidement que possible, surtout après leur divulgation publique. Pour tirer profit de cette faille, un attaquant aurait dû échanger les ZEC contrefaits contre des actifs de valeur, ce qui impliquerait généralement leur sortie de la piscine Orchard via un mécanisme de tourniquet (turnstile).

Si la faille avait été exploitée avant sa correction, nous nous attendrions à ce que des preuves soient apparues d'ici maintenant. Historiquement, les exploits de cryptomonnaies sont généralement des opérations de « rafle », et non des stratégies de « 4D chess » cachées pendant des mois, voire des années.

Les fonds légitimes d'Orchard peuvent-ils être récupérés ?

Nous pensons que oui, car nous pensons que la faille n'a jamais été exploitée. Si cette évaluation est correcte, tous les fonds légitimes d'Orchard peuvent être entièrement récupérés.

D'autre part, si une contrefaçon a effectivement eu lieu dans Orchard, le mécanisme de tourniquet existant limiterait la migration totale à la quantité de ZEC qui est légalement entrée dans cette piscine.

Par conséquent, si des fonds contrefaits étaient migrés avant les fonds légitimes, les utilisateurs ne pourraient pas récupérer une partie ou la totalité de leurs fonds légitimes d'Orchard.

Nous pensons que ce scénario est peu probable. Cependant, pour les utilisateurs plus prudents, il est toujours recommandé de transférer leurs ZEC hors d'Orchard.

Mais avant de le faire, ils doivent comprendre les points suivants :

· Transférer des fonds vers une piscine transparente (c'est-à-dire vers une adresse « t ») exposera à la fois le montant et l'heure de la transaction, et ces fonds seront publiquement associés à cette adresse « t ».

· Transférer des fonds de la piscine Orchard vers la piscine Sapling exposera le montant et l'heure de la transaction, mais contrairement au transfert vers une adresse « t », cela n'associera pas ces fonds à une adresse spécifique ou à un historique de transactions.

· La piscine Sapling s'appuie sur une cérémonie d'initialisation de confiance (trusted setup) effectuée en 2018. La sécurité dépendant de cette configuration de confiance est un risque supplémentaire dont les utilisateurs doivent être conscients.

· À notre connaissance, YWallet et Zkool sont actuellement les seuls portefeuilles Zcash en autodépossession largement utilisés qui prennent en charge la piscine Sapling.

· Transférer des fonds vers un nouveau portefeuille ou un service de garde introduit des risques supplémentaires, notamment des erreurs utilisateur, des défauts logiciels, des risques liés au gardien ou d'autres problèmes imprévus.

Globalement, nous considérons que le niveau de risque ci-dessus est modéré.

Si vos fonds se trouvent actuellement dans un portefeuille en autodépossession blindé (shielded), étant donné que nous estimons qu'une contrefaçon antérieure est peu probable, les y laisser est un choix raisonnable. Si vous avez un moyen sûr de les transférer ailleurs, cela peut également être raisonnable. Les utilisateurs peuvent tirer des conclusions différentes selon leur situation.

Les utilisateurs peuvent-ils vérifier que l'offre de Zcash n'a pas été augmentée ?

Pas encore. L'existence antérieure de cette faille empêche les utilisateurs de vérifier de manière indépendante si la quantité de ZEC en circulation dans les piscines blindées actuelles ne dépasse pas le montant correct.

Cependant, comme nous l'avons indiqué dans un article précédent, la mise à niveau Ironwood rétablit cette capacité. Le schéma ci-dessous en explique la raison.

La mise à niveau proposée du réseau résout ce problème en ajoutant la garantie qu'« il n'existe pas plus de failles de contrefaçon inconnues » et en scellant la piscine Orchard. Aucun nouveau fonds ne peut y entrer, et les fonds à l'intérieur ne peuvent plus circuler.

Le seul chemin restant est de sortir via le mécanisme de tourniquet existant, qui garantit que les ZEC quittant la piscine Orchard ne dépasseront pas la quantité qui y est entrée légalement.

Ce changement rétablit la capacité de vérifier la solidité de l'offre de Zcash.

Actuellement, si des fonds contrefaits existent dans la piscine Orchard, ils peuvent continuer à y circuler. Après la mise à niveau, cela ne sera plus possible. Qu'une contrefaçon ait eu lieu ou non, toute personne exécutant un nœud pourra vérifier que les ZEC en circulation ne dépassent pas le montant correct.

Les utilisateurs n'ont pas besoin d'attendre que les fonds quittent Orchard, ni de déduire le comportement possible des attaquants ou d'autres utilisateurs. Le protocole lui-même fournit une garantie vérifiable : les ZEC excédentaires ne peuvent pas continuer à circuler dans Orchard et gonfler l'offre.

C'est important, car la crédibilité à long terme de Zcash dépend de la capacité des utilisateurs à vérifier eux-mêmes la solidité de son offre. Ironwood rétablit la capacité des utilisateurs à vérifier de manière indépendante si les limites d'offre du protocole sont respectées.

Comment savons-nous qu'il n'existe pas d'autres failles de contrefaçon ?

Nous ne pouvons pas en être totalement sûrs pour l'instant, mais nous avons des raisons de penser qu'il n'en existe pas d'autres. Shielded Labs et plusieurs autres équipes examinent attentivement le protocole Zcash pour détecter d'éventuelles autres failles de contrefaçon.

Cela inclut, avec l'aide d'Anthropic, l'utilisation du modèle AI Mythos non encore publié peu avant sa suspension pour rechercher des vulnérabilités supplémentaires. Nous prévoyons de partager plus de détails sur cet examen et ses découvertes dans un prochain article de blog.

Jusqu'à présent, aucune autre faille de contrefaçon n'a été découverte. Le haut niveau d'expertise, les efforts déployés et l'analyse avancée assistée par IA impliqués dans cette recherche nous donnent davantage confiance dans le fait qu'aucune vulnérabilité similaire n'est restée non détectée.

De plus, nous collaborons avec des projets tels que Tachyon Project pour fournir des garanties supplémentaires qu'il n'existe pas d'autres failles de contrefaçon dans Zcash. Nous en parlerons également davantage dans de futurs articles.

Conclusion

La faille d'Orchard soulève quatre questions importantes : la faille a-t-elle été exploitée, les fonds légitimes d'Orchard peuvent-ils être récupérés, les utilisateurs peuvent-ils vérifier que l'offre de Zcash n'a pas été augmentée, et existe-t-il d'autres failles de contrefaçon non découvertes.

Nous pensons qu'il est peu probable qu'elle ait été exploitée auparavant, donc les fonds légitimes d'Orchard sont récupérables et l'offre actuelle de Zcash est sûre. Sur la base des examens continus de multiples chercheurs et équipes indépendants, nous sommes également de plus en plus confiants qu'il n'existe pas d'autres failles de contrefaçon non découvertes.

Cependant, pour l'instant, les utilisateurs ne peuvent pas vérifier la sécurité de l'offre de Zcash, et ils ne devraient pas se fier à notre évaluation — ou à celle de quiconque.

La mise à niveau proposée du réseau résout ce problème. En scellant la piscine Orchard, elle rétablit la capacité des utilisateurs à vérifier de manière indépendante la sécurité de l'offre de Zcash. Les utilisateurs n'ont plus besoin de juger si une contrefaçon a eu lieu pour vérifier que les limites d'offre du protocole sont respectées.

Lectures associées

Projection 2029 : Lorsque la cryptomonnaie deviendra « invisible », qui survivra à cette transformation financière ?

**Résumé de l'article : "Prévisions pour 2029 : Quand la cryptomonnaie devient 'invisible', qui reste dans ce changement financier ?"** L'article propose un scénario pour l'industrie cryptographique jusqu'en 2029. Il identifie trois problèmes clés : la valeur des tokens, l'intégration de nouvelles technologies et la transformation en infrastructure financière traditionnelle. Sa thèse centrale est que la principale contrainte du secteur est juridique, et non technique. **Évolution principale :** * **2026 :** La valeur migre vers les actifs réels. Les contrats perpétuels synthétiques sur actions non cotées (ex: SpaceX, OpenAI) sur des plateformes comme Hyperliquid deviennent des références de prix cruciales, démontrant une demande pour des actifs de qualité, contrairement à la plupart des crypto-actifs. * **2026-2027 :** Le secteur se scinde en deux. D'un côté, un marché spéculatif bruyant (paris sur l'IA). De l'autre, un marché institutionnel silencieux où la tokenisation d'actifs (fonds monétaires, crédit privé) se développe dans un cadre réglementaire. Les blockchains généralistes s'orientent majoritairement vers les services institutionnels. * **2028 :** Un événement déclencheur. Une cascade de liquidations sur le marché des contrats perpétuels synthétiques, sans ancrage tangible, révèle ses failles. La réponse réglementaire serait d'autoriser la **publicité et la négociation légales de parts secondaires d'entreprises privées** pour les investisseurs accrédités, fournissant ainsi l'ancrage de prix manquant. * **2029 :** L'industrie atteint sa "fin". Le marché spéculatif se réduit. Une nouvelle forme de "bull market" émerge, alimentée par le trading direct et légal d'actions privées de sociétés technologiques (biotech, robotique, IA) par des investisseurs particuliers accrédités. La valeur des tokens dépendra désormais exclusivement des droits qu'ils confèrent sur des actifs réels. Les fonctions d'infrastructure de règlement (stablecoins, blockchains) deviennent "invisibles", intégrées et banales, comme tout autre service financier de base. L'auteur conclut que l'industrie ne sera plus définie par la spéculation sur des tokens, mais par le **marché qu'elle a construit pour échanger des actifs réels**. Le test décisif de sa prédiction sera l'émergence, ou non, d'un canal légal d'accès pour les investisseurs particuliers aux actifs privés d'ici fin 2028.

marsbitIl y a 20 mins

Projection 2029 : Lorsque la cryptomonnaie deviendra « invisible », qui survivra à cette transformation financière ?

marsbitIl y a 20 mins

Les actions de Zhipu ont bondi de 47 % après l'interdiction américaine de Fable 5

Le 15 juin, l'action de Zhipu AI a grimpé de 47,6% à la Bourse de Hong Kong, clôturant en hausse de 32,82%. Cette forte réaction suit deux annonces récentes. Le 12 juin, Anthropic a suspendu l'accès mondial à ses modèles phares Claude Fable 5 et Claude Mythos 5 suite à une injonction du gouvernement américain sur les contrôles à l'exportation. Le lendemain, Zhipu a annoncé l'ouverture de son dernier modèle open-source, GLM-5.2, à tous les utilisateurs de son Coding Plan, avec une sortie prévue de l'API et des poids du modèle sous licence MIT la semaine suivante. Cet événement met en lumière un changement dans l'industrie de l'IA : au-delà des performances pures, la stabilité, l'accessibilité durable et le contrôle des modèles deviennent des critères essentiels, surtout lorsque l'IA s'intègre dans les flux de travail critiques. La suspension soudaine de Claude a perturbé de nombreux développeurs et entreprises qui en dépendaient, soulignant les risques liés à l'accès à des modèles propriétaires soumis à des juridictions uniques. La réponse du marché valorise ce nouveau paradigme. GLM-5.2, présenté comme un modèle « véritablement utilisable » avec un contexte de 1M de tokens optimisé pour les tâches de codage longues et complexes, représente une alternative ouverte et contrôlable. Les analystes estiment que cet incident pourrait accélérer l'adoption de modèles de base locaux et open-source par les entreprises cherchant à sécuriser leurs capacités d'IA. La concurrence évolue ainsi de « qui est le plus performant » vers « qui est le plus accessible et fiable sur le long terme ».

marsbitIl y a 27 mins

Les actions de Zhipu ont bondi de 47 % après l'interdiction américaine de Fable 5

marsbitIl y a 27 mins

Guide d'inscription et de publication d'articles pour la colonne PANews

**Guide d'inscription et de publication pour les contributeurs de PANews** Cette page explique comment devenir contributeur (créer une colonne) et publier des articles sur PANews. L'accent est mis sur les contenus approfondis liés à la Crypto, au Web3, aux données et aux analyses. Les contenus principalement promotionnels ou générés massivement par IA ne seront pas approuvés. **Pour créer une colonne :** * **Sur le site web :** Allez en bas de la page d'accueil, cliquez sur "申请专栏" (Demander une colonne). Connectez-vous avec votre numéro de téléphone ou e-mail (code de vérification, pas de mot de passe). Remplissez le nom de la colonne, la description, téléchargez un avatar et fournissez des liens vers vos articles déjà publiés. * **Sur mobile :** Dans la section "我的" (Moi), accédez à "投稿与创作" (Soumettre et créer) et suivez les étapes. **Pour publier un article :** 1. Connectez-vous sur le site et allez sur votre page personnelle. 2. Accédez au "创作者中心" (Centre de création). 3. Utilisez l'éditeur pour rédiger et publier votre article. **Ajouter une vidéo :** Seul l'intégration via code embed (iframe) est supportée (ex. : Bilibili). Collez le code dans l'éditeur via le bouton "插入/编辑媒体" (Insérer/modifier un média). Ajustez la taille si nécessaire (largeur 100%, hauteur 560px recommandés). **PANews Skills (Agent IA) :** PANews propose un ensemble d'outils IA (PANews Skills) pour automatiser certaines tâches. L'outil `panews-creator` permet notamment de gérer votre colonne et de publier des articles directement via des agents IA compatibles (comme Cursor, Claude, etc.). Pour l'utiliser, vous devrez récupérer un jeton d'authentification (`sessionid`) depuis les outils de développement de votre navigateur après vous être connecté à votre compte PANews. **Rappel important :** Privilégiez les analyses de fond. Les contenus publicitaires (PR) doivent passer par la voie commerciale.

marsbitIl y a 37 mins

Guide d'inscription et de publication d'articles pour la colonne PANews

marsbitIl y a 37 mins

J'ai construit un poste de travail d'investissement personnel avec l'IA

Ces dernières semaines, j'ai exploré le « Vibe Coding », utilisant des modèles d'IA comme Codex, Claude et DeepSeek pour développer rapidement des outils personnalisés. Frustré par la nécessité de consulter plusieurs applications pour suivre mes actifs (actions, crypto, etc.), j'ai construit un tableau de bord unifié affichant l'ensemble de mon portefeuille et ses performances. Cet outil intègre désormais une surveillance des mouvements brusques, une cartographie des investissements (visualisant les écosystèmes complets) et un journal de réflexion. J'ai également créé un moniteur pour les marchés de prédiction (comme Polymarket), rassemblant les paris sur des événements futurs (valorisations d'entreprises, etc.) pour analyser leurs probabilités face à l'actualité. Un petit back-office pour gérer mes publications et un outil de mise en forme automatique pour différents plateformes complètent cet ensemble. L'essentiel n'est pas la sophistication des outils, mais la capacité nouvelle à matérialiser rapidement une idée. L'IA permet à tout investisseur de construire progressivement ses propres systèmes fondamentaux : observation d'actifs, surveillance de signaux, cartographie de secteurs et analyse rétrospective. Ce cycle rapide « idée → réalisation → utilisation → amélioration » change profondément la façon d'aborder la recherche et la gestion d'investissements pour les particuliers.

marsbitIl y a 52 mins

J'ai construit un poste de travail d'investissement personnel avec l'IA

marsbitIl y a 52 mins

Trading

Spot
Futures
活动图片